Saját magát próbálja feltörni a Binance, hogy biztonsági rendszereit tesztelje
Cikk meghallgatása
A kezdeti évek viszontagságait követően a kriptovaluta-iparban továbbra is a bizalom és a biztonság a legfontosabb, mivel a kibertámadások egyre kifinomultabbá válnak. Miközben korábban a technológiai rendszerek hibáit próbálták kihasználni, manapság inkább az emberi oldalt veszik célba – erre próbál most felkészülni a Binance.
A világ vezető kriptovaluta-tőzsdéje, a Binance egy szokatlan, de annál hatékonyabb módszerrel készíti fel az alkalmazottakat a valód fenyegetésekre azáltal, hogy saját etikus hackercsapattal minden hónapban, szándékosan próbálja megtéveszteni a dolgozókat.
Az ember a leggyengébb láncszem
Sokszor hallani az okosszerződések vagy a tárcák feltöréséről, éppen elég akár a Bybit tavalyi támadására gondolni, ugyanakkor a legtöbbször az emberi munkaerőt veszik célba a rosszindulatú behatolók – manipulációs technikákkal, pszichológiai hadviseléssel. Erre készül fel a Binance saját etikus hackercsapata, vagyis a red team egy szokatlan módszerrel.
Binance's Internal 'Red Team' Runs Monthly Phishing Tests; Repeat Failures May Lead to Dismissal
Binance Chief Security Officer Jimmy Su said the exchange's internal Red Team conducts simulated phishing attacks against employees every month to assess security awareness.… pic.twitter.com/t2QMxXoJ0w
— Wu Blockchain (@WuBlockchain) July 26, 2026
A Binance csapata minden hónapban szándékosan megpróbálja megtéveszteni a vállalat dolgozóit. A cél nem a büntetés, hanem annak felmérése, hogy az alkalmazottak felismerik-e a csalási kísérleteket, és megfelelően reagálnak-e rájuk. A szimulált támadások között szerepelnek hamis állásajánlatok, konferenciameghívók vagy egyéb megtévesztő üzenetek, amelyekkel személyes adatokat vagy rendszerhozzáférést próbálnak megszerezni.
Az úgynevezett red team olyan biztonsági gyakorlat, amely során egy kijelölt csapat a valódi támadók módszereit utánozza, hogy feltárja a szervezet gyenge pontjait. A módszer nemcsak informatikai rendszereket tesztel, hanem azt is, hogy a munkavállalók mennyire ellenállók a manipulációval szemben. A Binance szerint az elmúlt három-négy évben jelentősen javult a vállalat biztonsági kultúrája az ilyen rendszeres próbáknak köszönhetően.
„Minden hónapban phishing-támadásokat hajtunk végre a saját alkalmazottaink ellen, hogy lássuk, javul-e a biztonsági tudatosságunk. Azok, akik elbuknak a teszten, utólagos képzésben részesülnek, nem büntetésben.”
– nyilatkozta Jimmy Su, a Binance biztonsági igazgatója
Nem a technológián múlik a legtöbb támadás
A támadók ma már gyakran nem programkódokat törnek fel, hanem embereket. Ennek egyik ismert példája az úgynevezett „Zoom-támadás”, amikor a csalók hamis állásinterjú vagy üzleti megbeszélés ürügyén ráveszik az áldozatot egy fertőzött Zoom-verzió telepítésére. A rosszindulatú program ezután hozzáférést szerezhet a számítógéphez és akár a kriptotárcákhoz is.
Ennek súlyosságát jól mutatja, hogy 2025-ben a biztonsági incidensek mintegy 65%-a social engineering támadásokhoz kapcsolódott az AMLBot becslése szerint. Ugyanebben az évben a Drift Protocol elleni, mintegy 285 millió dolláros támadást is hosszú ideig tartó manipuláció előzte meg, míg a Venus Protocol egyik nagy befektetője közel 13 millió dollárt veszített egy hamis Zoom-alkalmazás miatt.
A Binance nemcsak oktatja dolgozóit, hanem a tesztek eredményét a teljesítményértékelésbe is beépíti. Azok, akik ismételten figyelmetlenek, rosszabb értékelést kaphatnak, súlyos esetben pedig akár az állásukat is elveszíthetik. A vállalat szerint ez hatékony ösztönző arra, hogy minden munkatárs folyamatosan éber maradjon.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
